cancelar
Mostrar resultados para 
Pesquisar em vez de 
Queria dizer: 
cancel
2658
Apresentações
0
Útil
3
Respostas

Ferramentas Básicas para Soluções de Problema em Cisco Adaptive Security Appliances (ASA)

Cisco Moderador
Community Manager
Community Manager

com Davi Garcia

Leia a biografia

Bem vindo à discussão na CSC em Português. Esta é sua oportunidade de aprender e fazer todas as perguntas que queira sobre Ferramentas Básicas para Soluções de Problema em Cisco Adaptive Security Appliances (ASA)

  Davi Garcia é um engenheiro de suporte ao Centro de Assistência Técnica da Cisco no Brasil. Sua especialização é em temas de segurança, tais como Cisco Adaptive Security Appliance (ASA), Sistemas de Detecção/Prevenção de Intrusos (IPS/IDS) e Cisco Secure Access Control System (ACS).

Ele tem mais de dois anos de experiência solucionando problemas de clientes. Ele também possui um grau de bacharel pela Universidade Federal do Rio de Janeiro em Ciência da Computação.

Por favor use as estrelas para qualificar  as respostas e assim informar ao especialista que ele já respondeu adequada e satisfatoriamente sua pergunta.

Pode  ser que Davi não consiga responder a cada uma das perguntas devido à  quantidade que pode vir a receber. Relembramos que se houver qualquer  pergunta que não esteja dentro do tema proposto, por favor a coloque no  fórum adequado à ela.

Os slides de apresentação do evento encontram-se aqui. O vídeo ao vivo está disponível aqui. O documento com as perguntas e respostas encontra-se disponível aqui.

Este evento estará aberto até o dia 10 de Setembro de 2012.

Visite esta discussão frequentemente para conferir as respostas às suas perguntas.

3 RESPOSTAS 3

Carlos Lesaige
Level 1
Level 1

Olá Davi,

A minha situação é a seguinte:

Tenho um firewall ASA, 3 web servers separados e um endereço ip público. É possível utilizar todos os web servers com este endereço IP?

Abraços,

Carlos

Boa tarde Carlos, faltou uma descrição mais detalhada de como voce deseja que o ambiente funcione.

Porém já posso adiantar que tem como publicar os 3 serviços Web no mesmo IP em portas diferentes. Ex: 200.123.123.123:80 , 200.123.123.123:81 e 200.123.123.123:82 assim o usuário poderá utilizar as urls abaixo para acessar cada serviço separadamente no mesmo ip publico:

http://200.123.123.123:80/

http://200.123.123.123:81/

http://200.123.123.123:82/

Voce poderá fazer isso via ASDM mesmo no menu: Configuration -> Firewall -> Nat rules

Maiores informações em:

http://www.cisco.com/en/US/docs/security/asa/asa83/asdm63/configuration_guide/nat_overview.html

Att

j u n i o u

Boa tarde, Carlos!

A resposta do Rosilto está perfeita. Você pode criar regras de PAT distintas para cada um dos seus servidores, no entanto essa solução não é transparente ao usuário final já que ele terá que utilizar portas diferentes para cada servidor interno. Se você gostaria de criar um mapeamento N:1 mantendo as portas Web padrão (TCP/80 para HTTP; TCP/443 para HTTPS), infelizmente não é possível.

Grande abraço,

Davi Garcia